atwiki-logo
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このウィキの更新情報RSS
    • このウィキ新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡(不具合、障害など)
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
  • 新規作成
  • 編集する
  • 登録/ログイン
  • 管理メニュー
管理メニュー
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • このウィキの全ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ一覧(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このwikiの更新情報RSS
    • このwikiの新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡する(不具合、障害など)
  • atwiki
  • hyosida @ ウィキ
  • john-the-ripper(2)

hyosida @ ウィキ

john-the-ripper(2)

最終更新:2021年05月05日 15:03

hyosida

- view
だれでも歓迎! 編集

john-the-ripper詳細

ここで簡単なjohn the ripperの使い方を説明したがもう少し詳しく。

クラックするファイルの作成

パスワードファイルとシャドウファイルからjhon the ripper用のファイルを生成
$ sudo unshadow /etc/passwd /etc/shadow > johnpasswd
辞書を使ったクラック
$ john --users=user2 --wordlist=pawwword johnpasswd
解析されたパスワードの表示
$ john --users=user2 --show johnpasswd

簡単な例題

  • ubuntuでuser名がuser1、パスワードがuser1というアカウントを作ってみた。
$ john --users=user1 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
user1            (user1)
1g 0:00:00:00 100% 1/3 5.000g/s 480.0p/s 480.0c/s 480.0C/s user1..User10
Use the "--show" option to display all of the cracked passwords reliably
Session completed
結果はこうなる。一瞬で終わる。
$ john --users=user1 --show johnpasswd 
user1:user1:1001:1001:,,,:/home/user1:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser2、パスワードはmiyoko
$ john --users=user2 --single johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:01 100% 0g/s 525.9p/s 525.9c/s 525.9C/s user21962..user21900
Session completed
結果はこうなってダメ。
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
デフォルトで用意されているパスワードファイルを用いると、
$ john --users=user2 --wordlist=/usr/share/john/password.lst johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:06 100% 0g/s 539.7p/s 539.7c/s 539.7C/s !@#$%..sss
Session completed
やっぱりだめ
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
どこかから持ってきた、日本語がらみのパスワードファイルを使ってみると、
$ john --users=user2 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:00:01:47 100% 0.009267g/s 532.0p/s 532.0c/s 532.0C/s 
miyakosi..mizika
Use the "--show" option to display all of the cracked passwords reliably
Session completed
ばれた!!
$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser3、パスワードはMiyoko
$ john --users=user3 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:35 100% 0g/s 528.5p/s 528.5c/s 528.5C/s zyuuseki..zzetu
Session completed
結果はダメ。最初が大文字になっただけなのに。
$ john --users=user3 --show johnpasswd 
0 password hashes cracked, 1 left
次にuser2で、次のような方法をやってみた。これは総当たりなのか?
$ john -inc=ascii --users=user2 johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:06:54:47 0.000040g/s 540.5p/s 540.5c/s 540.5C/s miyoll..miyo94
Use the "--show" option to display all of the cracked passwords reliably
Session completed

$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
解読はできたが7時間かかっている。次にdigitsというのを試してみたが、
$ john -inc=digits --users=user2 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:05:05:18 0g/s 536.1p/s 536.1c/s 536.1C/s 8778339..8797521
0g 0:09:06:09 0g/s 538.7p/s 538.7c/s 538.7C/s 45281429..45282556
0g 0:18:51:16 0g/s 541.1p/s 541.1c/s 541.1C/s 46274085..46291804
0g 1:00:20:04 0g/s 541.5p/s 541.5c/s 541.5C/s 57892628..57895988
0g 1:00:20:06 0g/s 541.5p/s 541.5c/s 541.5C/s 57850068..57854911
Session aborted
24時間経っても終わらない。これは数字だけのパスワードを延々探すんだなきっと。

(参考)結果の削除など

解析結果の消去

デモ等で解析結果を消去するには、ホームディレクトリ下の.john/john.potを削除する

うにっくすのユーザ追加、パスワード変更など

$ sudo adduser user1
$ sudo passwd user2



john --users=user3 --wordlist=lower_j johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:33 100% 0g/s 532.5p/s 532.5c/s 532.5C/s zyuuseki..zzetu
Session completed

john --users=root --wordlist=../lower_j johnpasswd
Loaded 1 password hash (md5crypt [MD5 32/64 X2])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:05 100% 0g/s 19409p/s 19409c/s 19409C/s zzetu

タグ:

+ タグ編集
  • タグ:
タグの更新に失敗しました
エラーが発生しました。ページを更新してください。
ページを更新
「john-the-ripper(2)」をウィキ内検索
LINE
シェア
Tweet
hyosida @ ウィキ
記事メニュー

メニュー

  • トップページ
  • プラグイン紹介
  • メニュー
  • 右メニュー
  • メイン
  • Raspberry Pi関係
  • FSXメイン
  • 監視カメラハッキング
  • AVNET Ultra96-V2

  • メモ



リンク

  • @wiki
  • @wikiご利用ガイド




ここを編集
記事メニュー2

更新履歴

取得中です。


ここを編集
人気記事ランキング
  1. 新しいPCへWindowsXPをインストール
  2. VirtualBoxにWindowsXPをインストール
  3. 1つのUSBに複数のiso
  4. Q4OSのインストール(挫折)
  5. 外付けのHDDやUSBメモリからWindowsを起動する
  6. VMwareにWindowsXPをインストール
  7. VirtualBoxにWindows98SEをインストール
  8. 玄箱(2)
  9. 玄箱
  10. john-the-ripper(2)
もっと見る
最近更新されたページ
  • 1079日前

    Atom Cam(4)F/Wアップデート失敗
  • 1079日前

    監視カメラハッキング
  • 1095日前

    Rakuten miniの機種変更
  • 1095日前

    メイン
  • 1104日前

    iphone6の復活2
  • 1112日前

    iphone6の復活
  • 1353日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1412日前

    Dynabool SS/RX2にwindows10をインストール
  • 1412日前

    Windows7の新規インストール
  • 1412日前

    Windows10とWindows7のデュアルブート
もっと見る
人気記事ランキング
  1. 新しいPCへWindowsXPをインストール
  2. VirtualBoxにWindowsXPをインストール
  3. 1つのUSBに複数のiso
  4. Q4OSのインストール(挫折)
  5. 外付けのHDDやUSBメモリからWindowsを起動する
  6. VMwareにWindowsXPをインストール
  7. VirtualBoxにWindows98SEをインストール
  8. 玄箱(2)
  9. 玄箱
  10. john-the-ripper(2)
もっと見る
最近更新されたページ
  • 1079日前

    Atom Cam(4)F/Wアップデート失敗
  • 1079日前

    監視カメラハッキング
  • 1095日前

    Rakuten miniの機種変更
  • 1095日前

    メイン
  • 1104日前

    iphone6の復活2
  • 1112日前

    iphone6の復活
  • 1353日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1412日前

    Dynabool SS/RX2にwindows10をインストール
  • 1412日前

    Windows7の新規インストール
  • 1412日前

    Windows10とWindows7のデュアルブート
もっと見る
ウィキ募集バナー
新規Wikiランキング

最近作成されたWikiのアクセスランキングです。見るだけでなく加筆してみよう!

  1. MadTown GTA (Beta) まとめウィキ
  2. GTA5 MADTOWN(β)まとめウィキ
  3. R.E.P.O. 日本語解説Wiki
  4. シュガードール情報まとめウィキ
  5. SYNDUALITY Echo of Ada 攻略 ウィキ
  6. ドタバタ王子くん攻略サイト
  7. ガンダムGQuuuuuuX 乃木坂46部@wiki
  8. パズル&コンクエスト(Puzzles&Conquest)攻略Wiki
  9. ありふれた職業で世界最強 リベリオンソウル @ ウィキ
  10. Idol Showdown(アイドルショーダウン)日本 @ ウィキ
もっと見る
人気Wikiランキング

atwikiでよく見られているWikiのランキングです。新しい情報を発見してみよう!

  1. アニヲタWiki(仮)
  2. ストグラ まとめ @ウィキ
  3. ゲームカタログ@Wiki ~名作からクソゲーまで~
  4. 初音ミク Wiki
  5. MadTown GTA (Beta) まとめウィキ
  6. 発車メロディーwiki
  7. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  8. 検索してはいけない言葉 @ ウィキ
  9. オレカバトル アプリ版 @ ウィキ
  10. Grand Theft Auto V(グランドセフトオート5)GTA5 & GTAオンライン 情報・攻略wiki
もっと見る
全体ページランキング

最近アクセスの多かったページランキングです。話題のページを見に行こう!

  1. 魔獣トゲイラ - バトルロイヤルR+α ファンフィクション(二次創作など)総合wiki
  2. 参加者一覧 - ストグラ まとめ @ウィキ
  3. 品川駅 - 発車メロディーwiki
  4. Famos Gray - ストグラ まとめ @ウィキ
  5. 参加者一覧 - MadTown GTA (Beta) まとめウィキ
  6. 発車メロディー変更履歴 - 発車メロディーwiki
  7. Lycoris - MadTown GTA (Beta) まとめウィキ
  8. オーバーモード/マスターモード(仮面ライダーガヴ) - アニヲタWiki(仮)
  9. FadeGate - ストグラ まとめ @ウィキ
  10. ぶんぶんギャング - MadTown GTA (Beta) まとめウィキ
もっと見る

  • このWikiのTOPへ
  • 全ページ一覧
  • アットウィキTOP
  • 利用規約
  • プライバシーポリシー

2019 AtWiki, Inc.